Naar hoofdinhoud gaan
API-tokens geven scripts en tools toegang namens jouw account. Tokens erven je rol. Beperk ze zo smal mogelijk.

Overzicht

Open Settings > API. Je ziet bestaande tokens met name, prefix, scopes en last used. Maak alleen tokens voor systemen die je vertrouwt. Bewaar tokens in een secretmanager.

API token maken

Klik op New token.
  1. Geef een Name op.
  2. Kies Expiry.
  3. Selecteer minstens een scope.
  4. Klik op Create token.
  5. Kopieer de token direct.
Site.nu toont de volledige token maar een keer.

Expiry

Kies een einddatum die past bij het gebruik. Korter is beter voor tijdelijke scripts. Gebruik Never expires alleen als het echt nodig is.

Scopes

Scopes beperken wat de token mag doen. Geef alleen de scopes die het script nodig heeft. Het token kan nooit meer dan jouw rol. Als jij geen toegang hebt, heeft het token dat ook niet.

Token bewaren

Kopieer de token meteen na het maken. Daarna toont Site.nu alleen de prefix. Bewaar hem niet in code, docs of gedeelde chats. Gebruik een secretmanager of CI-secret.

Token intrekken

Gebruik Revoke om een token direct ongeldig te maken. Gebruik Rotate als dezelfde integratie een nieuwe sleutel nodig heeft.

FAQ

Nee. Kopieer het token direct na het aanmaken.
Ja. Het token erft je rol en wordt verder beperkt door scopes.
Roteer bij teamwissels, incidenten of als je vermoedt dat een token is gedeeld.